-Поиск по дневнику

Поиск сообщений в Press_release

 -Подписка по e-mail

 




Перспективы встраивания сертифицированной криптографии в ИС.

Пятница, 28 Августа 2009 г. 14:49 + в цитатник
Компания «Цифровые технологии» выступила разработчиком комплексного решения по встраиванию сертифицированной криптографии в действующие и проектируемые информационные системы (ИС). Решение основано на использовании программного продукта «КриптоАРМ» для создания сервисов шифрования данных и работы с электронной цифровой подписью с использованием сертифицированных средств криптографической защиты информации. В отличие от традиционных решений, интеграция «КриптоАРМ» заметно сокращает время развертывания и обслуживания PKI систем.

Одним из важных вопросов при построении либо переработке ИС является выбор средства криптографической защиты информации. Действующее законодательство строго регламентирует данный выбор, указывая на то, что при создании ключей электронных цифровых подписей для использования в информационной системе общего пользования должны применяться только сертифицированные средства ЭЦП. В данном контексте важным преимуществом программы «КриптоАРМ» является работа с наиболее популярными сертифицированными российскими криптопровайдерами: «КриптоПро CSP» 3.0 и 3.6 (компании «КриптоПро»), Signal-COM CSP 2.1 (компании «Сигнал-КОМ») и «Домен-К» (компании «Инфотекс»). В планах разработчиков – поддержка персонального средства криптографической защиты информации «ШИПКА» (компании ОКБ САПР), в котором аппаратно реализованы все стандартные российские криптографические алгоритмы. Таким образом, приступая к проекту по встраиванию сертифицированной криптографии, организация сможет выбрать оптимальный по функционалу и стоимости вариант.

Стоит также отметить, что, наряду с сертифицированными СКЗИ, «КриптоАРМ» поддерживает работу со стандартными криптопровайдерами, входящими в поставку ОС Windows, а также белорусским Avest CSP и казахстанским Tumar CSP. Данный функционал будет полезен организациям, ведущим электронный документооборот на международном уровне.

Первоисточник: http://www.digt.ru/support/forum/viewtopic.php?t=27946

Метки:  

Правительственное учреждение в Австралии использует передовые технологии аутентификации от ActivIdentity

Пятница, 28 Августа 2009 г. 00:50 + в цитатник
Компания ActivIdentity успешно произвела обновление своих технологий в австралийском департаменте образования, занятости и трудовых отношений, и увеличила на три тысячи количество пользователей.

Департамент образования, занятости и трудовых отношений Австралии (Department of Education, Employment and Workplace Relations, DEEWR) вот уже несколько лет использует комплексное решение ActivIdentity ActivID. Один из компонентов этого решения, ActivIdentity Card Management System (CMS) существенно упрощает процесс выдачи ID карт, и предоставляет департаменту универсальное средство аутентификации. Благодаря CMS, можно выпускать карту, обновлять/изменять данные на всех ранее выпущенных картах работников, разблокировать/блокировать карту, восстановить утраченный пароль, полностью перепрограммировать. Вся система имеет единую централизованную точку управления, что обеспечивает эффективность, производительность, удобство и простоту для использования и администрирования.

«Департамент стремится обеспечить защиту и неприкосновенность частной жизни граждан Австралии, а решения ActivIdentity являются одним из ключевых компонентов этой системы безопасности», - сказал Michael Glasson, директор директор ИТ-безопасности DEEWR.

Последнее обновление зарекомендовавшей себя системы ActivIdentity позволит DEEWR нанести на смарт-карту изображение. Нанесение на идентификатор портрета пользователя - инициатива австралийского правительства. Департамент образования, занятости и трудовых отношений станет первым правительственным учреждением в Австралии, реализовавшим эту идею.

ActivIdentity Card Management System (CMS) - комплексное гибкое решение для развертывания и администрирования инфраструктуры смарт-карт. ActivIdentity CMS управляет картами на всем протяжении их жизненного цикла так же как апплетами и цифровыми данными аутентификации, включая PKI-сертификаты. ActivIdentity CMS сводит к минимуму время и расходы, связанные с вводом в эксплуатацию и поддержкой цифровых идентификационных карт, а также является идеальной платформой управления для многофункциональных идентификационных карт сотрудников, или других идентификаторов на базе смарт-карт.
На российский рынок CMS и другие решения ActivIdentity поставляются компанией Rainbow Technologies через сеть сертифицированных Партнеров

Первоисточник: http://www.rainbow.msk.ru/378/?id=895

Метки:  

«Инфосистемы Джет» показали лучший результат продаж в России продуктов Symantec

Пятница, 28 Августа 2009 г. 00:12 + в цитатник
На ежегодной встрече российских партнеров корпорации Symantec в Риге компания «Инфосистемы Джет» получила награду «За лучший показатель продаж по результатам 2008 года» - это не первая награда компании, стабильно показывающей высокие результаты продаж и уровень экспертизы специалистов.

Успешное сотрудничество компаний длится уже более десяти лет (еще до момента покупки корпорацией Symantec компании Veritas ). В настоящее время компания «Инфосистемы Джет» имеет следующие статусы у вендора:


  • Symantec Platinum Partner – наивысший уровень в системе сертификации партнеров;
  • участник программы Symantec TSPP (Technical Support Partner Program) по продуктам Veritas NetBackup, Veritas Storage Foundation, Veritas Cluster Server, Enterprise Vault;
  • участник программы Symantec TAPP (Technical Assistance Partner Program) по продуктам Veritas Backup ExecTM, Symantec Anti-VirusTM и Symantec Endpoint Protection 11TM;
  • подтвержденные специализации по направлениям Security products и Data Loss Prevention (Vontu).

Неизменно высокий уровень компетенции специалистов, наличие богатого практического опыта и развитой экспертизы в области реализации проектов на базе технологий и продуктов Symantec позволяют компании “Инфосистемы Джет” браться за реализацию совместных проектов, в том числе крупнейших по российским и мировым меркам.

Первоисточник: http://www.jet.msk.su/news/?nid=038974eb4bca202ad18af9e36befa546

Метки:  

Получен сертификат ФСБ на программно-аппаратный комплекс (ПАК) УЦ «Notary-PRO 2.6»

Четверг, 27 Августа 2009 г. 23:57 + в цитатник
Компанией «Сигнал-КОМ» получен сертификат ФСБ России СФ/128-1351 от 15.07.2009 на программно-аппаратный комплекс (ПАК) УЦ «Notary-PRO 2.6».

Первоисточник: http://www.signal-com.ru/ru/news/news_530/index.php

Метки:  

Новая версия криптографической библиотеки Message-PRO с поддержкой ключевых носителей

Четверг, 27 Августа 2009 г. 23:50 + в цитатник
Выпущена новая версия (3.1) криптографической библиотеки Message-PRO 3.1, в которой реализована поддержка ключевых носителей (токенов) с неизвлекаемыми USB-ключами - MS_Key, производства компании Мультисофт.

Использование MS_Key с неизвлекаемыми секретными ключами ЭЦП в криптографических системах, построенных на базе библиотеки Message-PRO 3.1 делает их неуязвимыми в отношении хакерских атак, нацеленных на похищение секретных ключей пользователей из памяти компьютера, куда они считываются с традиционно используемых съемных ключевых носителей перед выполнением криптографических операций, либо путем копирования ключевого носителя.

Интерфейс подключения USB-ключа MS_Key к библиотеке Message-PRO 3.1 - PKCS#11.

При использовании MS_Key формирование ЭЦП под электронным документом выполняется в два этапа: на вход USB-ключа передается хеш-функция от документа, вычисляемая средствами СКЗИ «Крипто-КОМ 3.2» из состава библиотеки Message-PRO 3.1, а на выходе получаем ЭЦП, сформированную на «борту» MS_Key с использованием неизвлекаемого секретного ключа.
Особенности применения библиотеки Message-PRO 3.1

При использовании токенов MS_Key сертификат открытого ключа не может использоваться для шифрования сообщений (в MS_Key к настоящему моменту не реализована процедура ключевого обмена), поскольку это может привести к потере зашифрованных данных. Это ограничение накладывает дополнительные требования по выпуску сертификатов Удостоверяющими центрами для работы с библиотекой Message-PRO 3.1, в которой введена проверка области назначения ключа – расширения Key Usage

Проверка области назначения ключа выполняется по следующему алгоритму:

  • если расширение Key Usage отсутствует, сертификат может использоваться для выполнения любых действий – и подписи, и шифрования;
  • если расширение Key Usage присутствует, выполняется проверка состояния битов keyEncipherment и keyAgreement. Если отмечен любой из них - сертификат может быть использован для шифрования; если не отмечен ни один - шифрование выполняться не будет.

При формировании запросов на выпуск сертификатов библиотека Message-PRO 3.1 анализирует тип ключевого носителя и включает в него нужную область назначения, которая должна быть обработана Удостоверяющим центром при выпуске сертификата.

Таким образом, перед переходом на новую версию библиотеки Message-PRO 3.1 необходимо проверить назначение ключей в сертификатах, выпущенных Удостоверяющим центром для пользователей информационной системы, и, в случае необходимости, привести их в соответствие с новыми требованиями (перевыпустить сертификаты).

Первоисточник: http://www.signal-com.ru/ru/news/news_529/index.php

Метки:  

Поиск сообщений в Press_release
Страницы: 6 5 4 [3] 2 1 Календарь